大家好,我是紫队安全研究。建议大家把公众号“紫队安全研究”设为星标,否则可能就无法及时看到啦!因为公众号现在只对常读和星标的公众号才能大图推送。操作方法:先点击上面的“紫队安全研究”,然后点击右上角的...
【AI速读】认知战:永无止尽的思想之战
认知战(Cognitive Warfare,简称CW)是信息战的一个新领域,它利用心理学、神经科学和技术手段影响人们的认知和决策。本文旨在探讨认知战在现代社会中的角色,特别是在军事背景下的应用,并分析...
北约和欧盟正式谴责与俄罗斯有关的APT28网络间谍活动
北约和欧盟谴责了由与俄罗斯有关的威胁行为者APT28(又称“Forest Blizzard”、“Fancybear”或“Strontium”)针对欧洲国家进行的网络间谍活动。本周,德国联邦政府以最强烈...
俄罗斯APT沙虫组织最新的OT和间谍袭击与APT44有关
大家好,我是紫队安全研究。建议大家把公众号“紫队安全研究”设为星标,否则可能就无法及时看到啦!因为公众号现在只对常读和星标的公众号才能大图推送。操作方法:先点击上面的“紫队安全研究”,然后点击右上角的...
俄罗斯 APT28 利用 Microsoft Outlook 漏洞攻击捷克、德国实体
导 读捷克和德国周五透露,它们是与俄罗斯有联系的APT28黑客组织进行的长期网络间谍活动的目标,此举引起了欧盟 (EU)、北约 (NATO) 的谴责。捷克共和国外交部 (MFA) 在一份声明中表示,该...
俄罗斯 Sandworm 黑客瞄准了乌克兰 20 个关键组织
扫码领资料获网安教程根据乌克兰计算机紧急响应小组 (CERT-UA) 的报告,俄罗斯黑客组织 Sandworm 破坏了乌克兰约 20 个关键基础设施的运行。该组织也被称为 BlackEnergy、Se...
主权与信任:网络时代的供应链安全
美国国家安全局(NSA)的一种秘密信号情报(SIGINT)收集技术。NSA的工作人员会拦截运往目标国家的计算机网络设备,在设备中安装信标植入物,然后重新包装发往目标。当植入物与NSA的秘密基础设施取得...
俄罗斯关联的APT28使用后渗透工具GooseEgg利用CVE-2022-38028 Windows漏洞
CrushFTP是一款文件传输服务器软件,能够实现安全高效的文件传输功能。它支持FTP、SFTP、FTPS、HTTP、HTTPS、WebDAV和WebDAV SSL等多种协议,使用户能够在不同网络上安...
乌克兰曝光俄罗斯APT44针对其关键基础设施的网络攻击
编者按继美国网络安全公司曼迪昂特4月18日发布报告曝光俄罗斯黑客组织“沙虫”活动情况后,乌克兰计算机紧急响应小组(CERT-UA)4月19日也发布报告,曝光“沙虫”3 月开展大规模行动,旨在利用复杂的...
0417-Mandiant 揭开俄罗斯顶级黑客组织沙虫神秘面纱-Kapeka 后门恶意软件针对东欧网络-美国政府天眼数据泄露
点击上方蓝色文字关注我们今日全球网安资讯摘要特别关注与俄罗斯有关的 Kapeka 后门恶意软件针对东欧网络Mandiant 揭开俄罗斯顶级黑客组织“沙虫”神秘面纱美国政府天眼数据泄露,黑客仅用时 10...
此前未知的Kapeka后门与俄罗斯Sandworm APT有关联
WithSecure研究人员发现了一种名为Kapeka的新后门,自2022年中至少被用于针对东欧受害者的攻击。这个后门非常复杂,既可以作为初始工具包,又可以作为长期访问被感染系统的后门。目标的性质、低...
Mandiant揭开俄罗斯顶级黑客组织沙虫神秘面纱
谷歌旗下云安全公司Mandiant本周三发布调查报告,揭开了俄罗斯顶级黑客组织“沙虫”(Sandworm)的神秘面纱,并将其正式命名(升级)为APT44。“沙虫”是俄罗斯最知名的黑客组织之一,因开发和...
48